[問題] XAMPP 裡的 OPENSLL 使用(整合方式)

XAMPP Running Discuss
關於 XAMPP 架設使用操作討論,非本程式相關問題一律砍文!

版主: 版主管理群

回覆文章
lucifez
星球普通子民
星球普通子民
文章: 16
註冊時間: 2006-06-25 20:30

[問題] XAMPP 裡的 OPENSLL 使用(整合方式)

文章 lucifez »

請問要如何使用XAMPP 裡的 OPENSLL?

1. 在xampp\apache\conf 資料夾裡有者像供應 OPENSLL 的資料夾群
如, SSL.CRT,, SSL KEY 等....
我也有從OPENSLL 裡取得 private key: my-prvkey.pem 和
public certificate: my-pubcert.pem
"假設"我也取得PAYPAL 金融機構的 CERTIFICATE, (用我的跟他換 ""也就是對應"")
那現在我要如何做下一步?

請各位大大指教, 謝謝
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

我的簽名檔裡面有 Apache Manual,去看 mod_ssl 的部份吧!基本上你只需要設定好兩個檔案和 443 的 virtual host 就可以了。

另外,是 OpenSSL,問問題起碼要把字拼對嘛!
lucifez
星球普通子民
星球普通子民
文章: 16
註冊時間: 2006-06-25 20:30

文章 lucifez »

謝謝大大的回覆
要努力k書了~
lucifez
星球普通子民
星球普通子民
文章: 16
註冊時間: 2006-06-25 20:30

文章 lucifez »

大大, 我再請教一下, 我確認過 httpd-ssl.conf 裡是此設定了
<VirtualHost _default_:443>
.....
SSLEngine on

那SSL應是啟動了並對應PORT 443

但是, 我把自己從OPENSSL 裡弄出來的 SELF-SIGNED CERT/ PUBLIC KEY
取代原本的server.crt 和 server.key
再從新啟動 APACHE...
APACHE 就無法啟動了, 請問問題出在哪?

關於CERT/KEY, 在OPENSSL底下, 我用
$ openssl genrsa -des3 -out server.key 1024
$ openssl req -new -x509 -nodes -sha1 -days 365 -key server.key -out server.crt

請問有誤ㄇ?

謝謝
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

怎樣無法啟動?錯誤訊息咧?
lucifez
星球普通子民
星球普通子民
文章: 16
註冊時間: 2006-06-25 20:30

文章 lucifez »

沒有錯誤訊息~ >.<
進入 xampp control panel, 按start.. 跑出running, 不到一秒就自行 stopped了
事了好幾次都這樣~
但把 server.crt 和 server.key 還原成原始檔(xampp 附的), APACHE 就又可以啟動了~~~
lucifez
星球普通子民
星球普通子民
文章: 16
註冊時間: 2006-06-25 20:30

文章 lucifez »

重灌APACHE, 得到以下訊息:
The Apache server 2 is successfully installed.
Testing httpd.conf..
Errors reported here must be corrected before the service can be start.
.................
.................
發生跟服務有關的錯誤: 1.
----------------------------------------------
請問問題在哪?
在httpd.conf ㄇ?
看不出來有何問題... (httpd.conf 是原廠的)
lucifez
星球普通子民
星球普通子民
文章: 16
註冊時間: 2006-06-25 20:30

文章 lucifez »

APACHE 的 mold-ssl 和 openssl 方面的問題已解決
原因是:
server.crt 和 server.key 不能用手動覆蓋 (大概哪各檔案有紀錄??!)
一定要在dos底下產生 cert/key 時就選哲路徑並覆蓋...

但是, PAYPAL 金融機構的PUBLIC CERTIFICATE 我要放哪? @~@
chiouss
竹貓忠實會員
竹貓忠實會員
文章: 1741
註冊時間: 2002-11-29 18:19

文章 chiouss »

lucifez 寫:server.crt 和 server.key 不能用手動覆蓋 (大概哪各檔案有紀錄??!)
一定要在dos底下產生 cert/key 時就選哲路徑並覆蓋...
我用過這麼多次都沒碰過這種情形...
lucifez 寫:但是, PAYPAL 金融機構的PUBLIC CERTIFICATE 我要放哪? @~@
你這個到底是什麼?你機器的 https 為什麼會和 PayPal 扯上關係?我真的不懂阿...
lucifez
星球普通子民
星球普通子民
文章: 16
註冊時間: 2006-06-25 20:30

文章 lucifez »

chiouss 寫:
lucifez 寫:server.crt 和 server.key 不能用手動覆蓋 (大概哪各檔案有紀錄??!)
一定要在dos底下產生 cert/key 時就選哲路徑並覆蓋...
我用過這麼多次都沒碰過這種情形...

恩.. 我的假設性錯誤, 試出來了~ 問題應是我用於生出key 和 crt 的指令不合 apache 的 mold ssl 的"胃口" ^^" apache 才停止作用
用 in pem key -out server.key 才被他認可
成果是~ 用Win32系統底下試出可用於xampp 的自己ca簽證的server.key 和 cert.... 多虧你告知問題不在那
(不好意思, 不是修電腦類的, 這部是我的專門 ><)




lucifez 寫:但是, PAYPAL 金融機構的PUBLIC CERTIFICATE 我要放哪? @~@
你這個到底是什麼?你機器的 https 為什麼會和 PayPal 扯上關係?我真的不懂阿...

這是因為我要用paypal做我收費的金融機構支一呀
他要我上傳我的certificate並要我下載他的 public certificate
但我不知要放哪? 也不知網頁上按扭要寫何程式碼才能啟動ssl 傳送訊息給paypal呀
不懂
回覆文章

回到「XAMPP」